Кибератаку на госорганы предотвратили в Казахстане

pixabay.com
В данном случае рассылка осуществлялась от имени вымышленного работника банка.

О выявленной вредоносной рассылке от имени популярного бренда сообщила служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС", передает zakon.kz.

В KZ-CERT отметили, это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. Для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка АО "First Heartland Jýsan Bank". Якобы банк запрашивает коммерческие предложения для закупа услуги и техническая спецификация приложена дополнительным файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли. Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены, - сообщили в организации.

2021 год

Читайте также

Следите за новостями zakon.kz в:

Популярные новости

"Пусть сбудутся мечты": вдова Асанали Ашимова обратилась к 18-летнему сыну

Может ли прорвать озеро Сорбулак в Алматинской области и как водоем влияет на природу

Не только собаки: ученые выяснили, почему лошади мгновенно считывают человеческие эмоции

Электросамокатам запретят движение по тротуарам, а велосипедам и малым электрическим ТС – нет

В Алматы с 21 января изменят маршруты двух автобусов